Security

گوگل و اپل به‌روزرسانی‌های امنیتی اضطراری را پس از حملات روز صفر منتشر کردند

2 دقیقه مطالعه
منبع
گوگل و اپل به‌روزرسانی‌های امنیتی اضطراری را پس از حملات روز صفر منتشر کردند
چکیده کوتاه
- **اپل و گوگل آسیب‌پذیری‌های روز صفر را وصله کردند:*- غول‌های بزرگ فناوری در تلاشند تا کاربران را در برابر کمپین‌های هک پیچیده و بالقوه تحت حمایت دولت ایمن کنند و این نشان‌دهنده تشدید مسابقه تسلیحاتی در امنیت سایبری است.
- **ظهور تهدید چندسکویی:*- یک آسیب‌پذیری واحد که به طور فعال مورد سوءاستفاده قرار می‌گیرد و هم کروم و هم دستگاه‌های اپل را تحت تأثیر قرار می‌دهد، نشان‌دهنده یک بردار حمله گسترده و پیچیده است که پایگاه کاربری وسیعی را هدف قرار می‌دهد.
- **افزایش همکاری در دفاع:*- کشف مشترک و وصله سریع توسط اپل و گوگل، نیاز فزاینده به همکاری در سراسر صنعت در برابر تهدیدات پیشرفته و پایدار را برجسته می‌کند.

اپل و گوگل چندین به‌روزرسانی نرم‌افزاری را برای محافظت در برابر یک کمپین هک که تعداد نامشخصی از کاربرانشان را هدف قرار داده بود، منتشر کرده‌اند.

روز چهارشنبه، گوگل وصله‌هایی را برای تعدادی باگ امنیتی در مرورگر کروم خود منتشر کرد و اشاره کرد که یکی از این باگ‌ها قبل از اینکه شرکت فرصتی برای رفع آن پیدا کند، فعالانه توسط هکرها مورد سوءاستفاده قرار گرفته بود.

به‌طور غیرمعمولی برای گوگل، این شرکت در آن زمان جزئیات بیشتری ارائه نکرد.

اما روز جمعه، گوگل صفحه را به‌روزرسانی کرد تا بگوید که این باگ توسط تیم مهندسی امنیتی اپل و گروه تحلیل تهدید گوگل کشف شده است. گروه تحلیل تهدید گوگل عمدتاً هکرهای دولتی و سازندگان جاسوس‌افزار تجاری را ردیابی می‌کند، که نشان می‌دهد کمپین هک ممکن است توسط هکرهای مورد حمایت دولت سازماندهی شده باشد.

همزمان، اپل به‌روزرسانی‌های امنیتی را برای محصولات پرچمدار خود از جمله آیفون‌ها، آیپدها، مک‌ها، ویژن پرو، اپل تی‌وی، اپل واچ‌ها و مرورگر سافاری خود منتشر کرد.

طبق مشاوره امنیتی برای آیفون‌ها و آیپدها، اپل دو باگ را وصله کرد و این شرکت گفت که از این موضوع آگاه است که "این مسئله ممکن است در یک حمله بسیار پیچیده علیه افراد خاص هدفمند" که دستگاه‌های قبل از iOS 26 را اجرا می‌کنند، مورد سوءاستفاده قرار گرفته باشد.

این عبارت روش معمول اپل برای بیان این است که می‌داند برخی از مشتریان و کاربرانش توسط هکرهایی که از روزهای صفر سوءاستفاده می‌کنند، هدف قرار گرفته‌اند. روزهای صفر به نقص‌هایی گفته می‌شود که در زمان سوءاستفاده، برای سازندگان نرم‌افزار ناشناخته هستند. اغلب، این موارد زمانی است که هکرهای دولتی از ابزارهای هک و جاسوس‌افزارهای ساخته شده توسط شرکت‌هایی مانند NSO Group یا Paragon Solutions برای هدف قرار دادن روزنامه‌نگاران، مخالفان و فعالان حقوق بشر استفاده می‌کنند.

اپل و گوگل بلافاصله به درخواست اظهار نظر پاسخ ندادند.

این مقاله توسط هوش مصنوعی ترجمه شده است و ممکن است دارای اشکالاتی باشد. برای دقت بیشتر، می‌توانید منبع اصلی را مطالعه کنید.